PT-2025-48139 · Unknown · Fail2Ban-Client
CVE-2025-45311
·
Publicado
2025-11-26
·
Atualizado
2025-12-01
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
fail2ban-client versão 0.11.2
Descrição
Permissões inseguras no fail2ban-client versão 0.11.2 podem permitir que atacantes com privilégios sudo limitados executem operações arbitrárias como root.
Recomendações
Atualize o fail2ban-client para uma versão mais recente que corrija o problema de permissão.
Correção
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fail2Ban-Client